Дата публикации: | 25.03.2002 |
Всего просмотров: | 1472 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | 1. Выполнение JavaScript кода в HTML электронном сообщении.
Если файл Windows Media Player ссылается в пределах тэга IFRAME, JavaScript команды, включенные в файл, автоматически выполнятся при просмотре электронного сообщения. 2. Обход установок по запрещению cookies.
3. Загрузка файла с сайта.
4. Выполнение произвольного Javascript кода в HTML сообщении. Если javascript внедрен в "about" или " javascript: " URL в HREF атрибуте. При попытке обращения к такой ссылки, внедренный Javacript код выполнится, даже если выполнение сценария заблокировано в IE. Уязвимость найдена в Microsoft Outlook 2000-2002, Microsoft Outlook Express 6.0 |
Ссылки: | Источник |